Aggiornato il: 20-02-2020 22:59
Easy2Map è un plugin per WP utile per creare gallerie di foto geolocalizzate: le versioni fino alla 1.0.9 sono affette da un problema di possibile SQL injection, che è stato pubblicato su seclist e risolto nella release successiva (1.1.0) e successive. In termini pratici, significa che se utilizzate questo plugin sul vostro sito un estraneo potrebbe manipolare o cancellare contenuti dal vostro database, con la possibilità ulteriore di attraversare le directory riservate del vostro server. L’entry point dell’attacco è, come altri casi analoghi, legato al file nella directory wp-admin dal nome admin-ajax.php.
Aggiornando all’ultima versione si risolve il problema.

Ingegnere per passione, consulente per necessità, docente di informatica; ho creato Trovalost.it e ho scritto quasi tutti i suoi contenuti. Ogni guida viene revisionata e aggiornata periodicamente. Per contatti clicca qui